Reikalingi prievadai UniFi sistemai
Santrauka
Šiame gide pateikti numatytieji UDP ir TCP prievadai, reikalingi UniFi nuotoliniam valdymui, Network, Protect, Connect ir Access paslaugoms. Skirta savarankiškai talpinamoms diegimo aplinkoms bei griežtai apribotoms tinklo ugniasienėms, ir apima numatytųjų prievadų keitimą UniFi Network serveryje.
Apžvalga
UniFi programėlės naudoja tam tikrus tinklo prievadus, kad bendrautų su įrenginiais, teiktų nuotolinį valdymą bei paslaugas, pvz., svečių portalą ar vaizdo transliacijas. Tipiniuose diegimuose su UniFi vartais šie prievadai atidaromi automatiškai. Administratoriai, naudojantys trečiųjų šalių vartus, savarankiškai talpinantys arba taikantys sustiprintas ugniasienes, turėtų užtikrinti, kad žemiau išvardyti prievadai išliktų prieinami.
Nuotolinis valdymas
Nuotolinis valdymas leidžia administratoriams stebėti ir valdyti UniFi įrenginius internetu. Šie prievadai būtini nuotoliniam priėjimui, DNS užklausoms ir saugiam ryšiui palaikyti.
| Protokolas ir prievadas | Krytis | Naudojimas |
|---|---|---|
| TCP/UDP 53 | Abu | DNS užklausos nuotoliniam priėjimui, atnaujinimams ir svečių portalo peradresavimui; taip pat naudojama UniFi Network |
| UDP 123 | Išeinantis | NTP laiko sinchronizavimas saugiems ryšiams užmegzti |
| UDP 3478 | Abu | STUN paslauga nuotoliniam priėjimui; taip pat naudojama UniFi Network |
| TCP 443 | Abu | Nuotolinio priėjimo paslauga ir internetinė GUI/API; taip pat naudojama UniFi Network |
| TCP 8883 | Išeinantis | Nuotolinio priėjimo paslauga |
| TCP 5349 | Įeinantis | Nuotolinio priėjimo palaikymas |
UniFi Network
UniFi Network yra centrinė valdymo platforma UniFi jungikliams, maršrutizatoriams ir Wi-Fi prieigos taškams. Šie prievadai naudojami įrenginių registracijai, valdymo ryšiui ir administravimo užduotims.
| Protokolas ir prievadas | Krytis | Naudojimas |
|---|---|---|
| TCP/UDP 53 | Abu | DNS užklausos svečių portalo peradresavimui ir atnaujinimams; taip pat naudojama nuotoliniam valdymui |
| UDP 3478 | Abu | STUN paslauga įrenginių registracijai ir ryšiui; taip pat naudojama nuotoliniam valdymui |
| TCP 8080 | Įeinantis | Įrenginių ir programėlių ryšys |
| TCP 8443 | Įeinantis | Programėlės GUI/API UniFi Console |
| TCP 8880–8882 | Įeinantis | Hotspot portalo peradresavimas per HTTP |
| TCP 8843 | Įeinantis | Hotspot portalo peradresavimas per HTTPS |
| TCP 8444 | Įeinantis | Saugus Hotspot portalas |
| TCP 6789 | Įeinantis | UniFi mobili greičio testavimo funkcija |
| TCP 27117 | Įeinantis | Vietinės duomenų bazės ryšys |
| UDP 10001 | Įeinantis | Įrenginių aptikimas registracijos metu |
| UDP 1900 | Įeinantis | 2 sluoksnio aptikimas („Make application discoverable on L2 network“ nustatymas) |
| UDP 5514 | Įeinantis | Nuotolinis syslog kadravimas |
| TCP/UDP 22 | Abu | SSH priėjimas rankiniam valdymui (pagal nutylėjimą išjungtas) |
| TCP 443 | Abu | Programėlės GUI/API per naršyklę; taip pat naudojama nuotoliniam valdymui |
UniFi Protect
UniFi Protect valdo vaizdo srautus ir įrenginių ryšį kameroms bei tinklo vaizdo registratoriams (NVR). Užtikrinkite, kad šie prievadai būtų atidaryti.
| Protokolas ir prievadas | Krytis | Naudojimas |
|---|---|---|
| TCP 7441 | Įeinantis | Išeinantys RTSPS srautai |
| TCP 7442 | Abu | WebSocket serveris įrenginių ryšiui |
| TCP 7443 | Abu | REST API (HTTPS) |
| TCP 7444 | Abu | WebSocket serveris kamerų ryšiui |
| TCP 7445 | Įeinantis | Išeinantys Protect srautai |
| TCP 7447 | Įeinantis | Išeinantys RTSP srautai |
| TCP 7550 | Įeinantis | Kamerų srautai |
| TCP 7552 | Abu | SSL kamerų ryšiai |
| TCP 7888 | Abu | TCP tiltas |
Sukrauti NVR (MSR/MSP)
Šie papildomi prievadai reikalingi tik fiziškai sukrautų tinklo vaizdo registratorių atvejais. Turėtų būti atidaryti papildomai prie bazinių Protect prievadų.
| Protokolas ir prievadas | Krytis | Naudojimas |
|---|---|---|
| TCP 7446 | Abu | Protect srautai tarp konsolių |
| TCP 7451 | Abu | Protect srautai tarp konsolių |
| TCP 7600 | Abu | Protect programėlės ryšiai |
UniFi Connect
UniFi Connect jungiasi su Lutron apšvietimo procesoriais ir kitais automatizavimo įrenginiais. Šie prievadai palaiko įrenginių aptikimą, WebSocket ryšį bei proxy.
| Protokolas ir prievadas | Krytis | Naudojimas |
|---|---|---|
| UDP 2647 | Įeinantis | Lutron procesorių aptikimas HomeWorks QSX, HomeWorks Wireless ir RadioRA3 |
| UDP 5353 | Įeinantis | Lutron procesorių aptikimas HomeWorks QS ir RadioRA2 |
| TCP 18080 | Įeinantis | Programėlės GUI/API UniFi Console |
| TCP 18443 | Abu | WebSocket serveris įrenginių ryšiui (HTTPS) |
| TCP 18884 | Abu | MQTT serveris įrenginių ryšiui |
| TCP 18888 | Abu | Vidinis Lutron proxy tarp procesoriaus ir UniFi Connect |
UniFi Access
UniFi Access valdo durų valdiklius ir skaitytuvus. Šie prievadai leidžia saugų ryšį tarp įrenginių ir serverio.
| Protokolas ir prievadas | Krytis | Naudojimas |
|---|---|---|
| TCP 12812 | Abu | MQTT serveris įrenginių ryšiui |
| TCP 12442 | Abu | WebSocket serveris (UCP4) įrenginių ryšiui |
| TCP 12443 | Abu | HTTPS serveris įrenginių ryšiui |
| TCP 12445 | Abu | Atviras API |
| TCP 12478 | Abu | WebRTC TURN serveris įrenginių ryšiui |
Numatytojo prievado keitimas UniFi Network serveryje
Numatytieji prievadai gali būti keičiami savarankiškai talpinamuose UniFi Network serveriuose su Windows, macOS ar Linux. UniFi Console (Cloud Keys, Dream Machines ar kiti įmontuoti valdikliai) neleidžia keisti prievadų.
- Išjunkite veikiančią UniFi Network programėlę.
- Suraskite ir redaguokite failą
system.propertiesesantį<unifi_base>/data/system.properties.- Pavyzdžiui, norint pakeisti išjungimo prievadą iš 8081 į 8089, pridėkite arba pakeiskite eilutę
unifi.shutdown.port=8089.
- Pavyzdžiui, norint pakeisti išjungimo prievadą iš 8081 į 8089, pridėkite arba pakeiskite eilutę
- Paleiskite UniFi Network programėlę iš naujo.
Įsitikinkite, kad modifikuotoje eilutėje nėra papildomų tarpų, komentarų (#) ar kitų nereikalingų simbolių, kitaip pakeitimas nebus pritaikytas.
Apie MKController
Tikimės, kad aukščiau pateikta informacija padėjo geriau orientuotis Mikrotik ir interneto pasaulyje! 🚀
Nesvarbu, ar koreguojate konfigūracijas, ar tiesiog siekiate tvarkos tinkle, MKController padės palengvinti jūsų darbą.
Su centralizuotu debesies valdymu, automatizuotais saugumo atnaujinimais ir intuityviu valdymo skydeliu — mes turime viską, ko reikia jūsų tinklo valdymo lygio pakėlimui.
👉 Pradėkite nemokamą 3 dienų bandomąją versiją dabar adresu mkcontroller.com — patirkite tikrą lengvą tinklo valdymą.